Vérification des connaissances - Infrastructure as Code

Testez votre compréhension des concepts clés du Module 2. Sélectionnez la meilleure réponse pour chaque question, puis soumettez pour voir vos résultats. Vous devez obtenir au moins 60 % pour réussir.

1.

Un développeur exécute un ionoscloud_autoscaling_group sous charge soutenue et augmente les valeurs de cores et ram dans la configuration des répliques, en s'attendant à ce que les répliques existantes augmentent de taille. Les répliques en cours d'exécution conservent leur taille initiale. Quelle affirmation explique le mieux ce comportement ?

2.

Les serveurs d'application de TaskBoard sont situés dans un LAN privé sans adresse IP publique allouée. Ils doivent accéder à Internet pour installer les mises à jour des paquets et appeler des API externes, mais ne doivent pas être accessibles depuis Internet. Quelle ressource Terraform fournit cette connectivité sortante uniquement ?

3.

Un développeur provisionne un pool de nœuds Managed Kubernetes et un ionoscloud_application_loadbalancer, puis rédige des règles ionoscloud_firewall (NSG) et s'attend à ce qu'elles protègent à la fois les nœuds de travail et l'ALB. Les règles semblent prendre effet sur les NIC de serveurs autonomes, mais pas sur les nœuds MKS ou l'ALB. Pourquoi ?

4.

Le serveur API de TaskBoard lit depuis un ionoscloud_s3_bucket pour les pièces jointes. Le développeur configure le client S3 de l'application avec le jeton bearer de l'API IONOS CLOUD utilisé pour le reste de leur automatisation Terraform, mais chaque requête renvoie une erreur d'authentification. Quelle est la correction appropriée ?

5.

Un développeur provisionne un ionoscloud_kafka_cluster et affiche les serveurs bootstrap et le certificat client depuis Terraform afin que l'application puisse se connecter. Quelles sont les deux pratiques qui gèrent correctement cette sortie pour un environnement de production ?